Ransomware eksfiltrere og eliminere data backups
Siden 2018 har ransomware-angreb målrettet databeskyttelse og udnyttet Remote Desktop Protocol (RDP) for at kryptere filer og udsætte ofre, der ikke er villige til at betale løsesummen.
Vicepræsidenten for Digital Infrastruktur hos ConvergeOne,
Tim Femister
for nylig udtalte i en artikel for Forbes, at der er en “
fundamental ændring
hvilket kan bemærkes
hvordan ransomware fungerer
Nu begynder cyberkriminelle deres ondsindede arbejde ved at eksfiltrere data og eliminere sikkerhedskopier, inden de krypterer filer. På grund af denne nye foranstaltning er de løsepenge, der kræves for at dekryptere filer, nået nye højder, da virksomheder ikke har andre muligheder for at gendanne deres data.
At udføre regelmæssige databeskyttelser og opbevare dem et sikkert sted er derfor primært for enhver organisation, der bruger Remote Desktop-protokollen til at forbinde fjernmedarbejdere til kontoret og sikre forretningskontinuitet.
RDS-Knight
er et cybersikkerhedsprogram, udviklet af
RDS-Tools
at udfylde hullet af effektiv beskyttelse i RDP-praksis.
Rig på syv kraftfulde funktioner, gør det muligt i få enkle trin at låse fjernservere og forsvare brugere mod alle former for trusler, herunder ransomware-angreb.
Stop Ransomware Angreb og Gendan Vigtige Data
Ransomware kan overvindes, og organisationer kan forhindre, opdage og genoprette sig fra moderne trusler ved at udnytte en lagdelt arkitektur af sikkerhedsforanstaltninger!
Ifølge Tim Femister er der fem obligatoriske handlinger, der skal tages for at forhindre en fatal situation på grund af Ransomware-angreb;
RDS-Knight
dækker dem alle.
RDS-Knight
forhindrer unødvendige risici ved at begrænse brugernes miljø, adgang til mapper og forbindelsestider. Det overvåger konstant servere og brugere og automatisk sorterer IP'er, der udviser farlig adfærd, såsom at forsøge at oprette forbindelse med den forkerte adgangskode eller fra et forbudt land. Det tilbyder næste generations beskyttelser for at sikre endpoints og stoppe brute-force angreb og moderne malware.
Version 5
udgivet tidligere denne sommer, leverer en helt ny ransomware-beskyttelse, der kan stoppe ethvert angreb og redde vigtige data. Den bruger banebrydende teknologi og en smart strategi baseret på analysen af de nuværende tendenser inden for cyberangreb for at forudse og reagere på enhver ny form for ransomware.
Ved at kombinere statisk analyse og adfærdsanalyse,
RDS-Knight
RDS-Knights detektionsmetode til ransomware er uovertruffen. Men i det sjældne tilfælde, hvor malware har tid til at kryptere nogle filer, før det bliver sat i karantæne, tilbyder RDS-Knight en løsning til at gendanne dem med et klik.
Bedre end en sårbar "backup"-disk, skaber funktionen "snapshots" øjebliksbilleder af de programmer og filer, der blev åbnet før angrebet; og opbevarer dem i sin egen database i en valgt opbevaringsperiode. De kan derefter gendannes til deres tidligere tilstand og placering.
Dette sagt, har den stærkeste beskyttelse kun en begrænset effekt, hvis den ikke understøttes med
stærke menneskelige firewalls [...] skabt gennem vedholdende træning, kultur og simulering
.”